Вопросы, касающиеся персональных данных физических лиц, становятся все более актуальными. В России даже принят специальный закон, призванный защищать такие данные. Поговорим о том, что относится к персональным данным, как их нужно защищать, когда придется заручиться согласием работника на их обработку и необходимо ли принять положение о персональных данных. Напомним об ответственности за нарушение требований законодательства.
Любой организации приходится получать персональные данные своих работников. При этом работодатель должен соблюдать требования, установленные законодательством. Иначе компания и ее должностные лица могут быть привлечены к серьезной ответственности, вплоть до уголовной. Выясним, какая информация о человеке относится к персональным данным, как ее следует получать, обрабатывать и хранить.
Что такое персональные данные
Легальное определение персональных данных приводится в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ). Там сказано, что персональные данные – это любая информация, относящаяся к определенному физическому лицу. Получается, что персональные данные – это практически любая информация о человеке.
Перечень информации, которую можно отнести к персональным данным, ни в одном документе не приведен. Вместе с тем можно предположить, что персональной будет любая информация, которую работодатель получает при трудоустройстве сотрудника. Это, в частности, данные, содержащиеся в следующих документах:
- в паспорте работника (номер паспорта, сведения о дате выдачи и выдавшем органе, фамилия, имя и отчество, место рождения, адрес регистрации, данные о ранее выданных паспортах);
- в документах об образовании (полученное образование, место и время учебы);
- в трудовой книжке (о местах и периодах работы, предыдущих работодателях);
- в свидетельстве о браке (данные о супруге, дата и место заключения брака);
- в свидетельстве о рождении детей (фамилии, имена, отчества, даты и места рождения);
- в анкете (о хобби, вредных привычках, чертах характера, творческих способностях, жизненных планах);
- в медицинских документах (об общем состоянии здоровья, хронических и перенесенных заболеваниях, инвалидности).
В дальнейшем часть этой информации работодатель переносит в трудовой договор (контракт), личную карточку работника (форма № Т-2), приказы и другие кадровые документы. Получается, что они тоже содержат персональные данные работников, а значит, на...